23/30464407 DC
BS EN ISO/IEC 27701. Security techniques. Extension to ISO/IEC 27001 and ISO/IEC 27002 for privacy information management. Requirements and guidelines
发布时间:2023-01-13 实施时间:
BS EN ISO/IEC 27701标准是一项针对隐私信息管理的标准,它是ISO/IEC 27001和ISO/IEC 27002的扩展。该标准提供了一套要求和指南,以帮助组织在信息安全管理体系(ISMS)中集成隐私信息管理(PIMS)。该标准旨在帮助组织满足数据保护法规和其他相关法规的要求,同时保护个人隐私。
BS EN ISO/IEC 27701标准的要求和指南包括以下内容:
1. 隐私信息管理体系(PIMS)的要求和指南,包括隐私信息管理的政策、程序、流程和控制措施等。
2. 隐私信息管理的风险评估和管理,包括隐私信息管理的风险评估、风险管理和风险处理等。
3. 隐私信息管理的监控和改进,包括隐私信息管理的监控、内部审核和持续改进等。
4. 隐私信息管理的度量和评估,包括隐私信息管理的度量、评估和报告等。
BS EN ISO/IEC 27701标准的实施可以帮助组织满足数据保护法规和其他相关法规的要求,同时保护个人隐私。该标准适用于所有类型和规模的组织,包括公共和私营组织、非营利组织和政府机构等。
相关标准
- ISO/IEC 27001:2013 信息技术 - 信息安全管理系统 - 要求
- ISO/IEC 27002:2013 信息技术 - 信息安全管理实践指南
- ISO/IEC 29100:2011 信息技术 - 个人身份信息保护框架
- ISO/IEC 27018:2019 信息技术 - 云计算 - 个人信息保护 - 个人信息保护控制措施
- ISO/IEC 27799:2016 信息技术 - 医疗保健组织的信息安全管理